一、 漏洞 CVE-2022-42055 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
通过ping和traceroute工具,GL.iNet GoodCloud IoT Device Management System Version 1.00.220412.00中的多个命令注入漏洞允许攻击者读取系统的任意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple command injection vulnerabilities in GL.iNet GoodCloud IoT Device Management System Version 1.00.220412.00 via the ping and traceroute tools allow attackers to read arbitrary files on the system.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
GL.iNet GoodCloud 操作系统命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
GL.iNet GoodCloud是中国GL.iNet公司的一个物联网设备管理系统。 GL.iNet GoodCloud 1.00.220412.00版本存在操作系统命令注入漏洞,该漏洞源于存在多个命令注入漏洞,通过ping和traceroute工具允许攻击者读取系统上的任意文件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-42055 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-42055 的情报信息